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Dossier 


Biometrie: 


de mens op het lijf geschreven 


De kleren maken de man! Kan best zijn, maar bepaalde instanties nemen daar duidelijk geen genoegen mee. Neem 
nu die rijkswachter: “rijbewijs en identiteitskaart, en snel wat!” Of die bankbediende: “kredietkaart en pincode, als- 
tublieft!” Of de apotheker om de hoek: “SIS-kaartje, graag!” Het is me wat in deze maatschappij: voortdurend moet 
je bewijzen dat je bent wie je beweert te zijn. En het ziet er niet naar uit dat dat binnenkort anders wordt… 


le zijn het inderdaad al goed ge- 
woon om de bewijzen van onze 
identiteit voor te leggen, en zwar- 


te dagen als 11 september doen daar heus geen 
goed aan: neem je tegenwoordig het vliegtuig, 
dan word je van kop tot teen gecheckt en ge- 
dubbelcheckt. 

Totnogtoe gebeurt dat haast uitsluitend met 
behulp van iets wat je kent of hebt. Een wacht- 
woord of pincode bijvoorbeeld, of een rijbe- 
wijs, identiteitskaart of smartcard. Dat wordt 
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natuurlijk al snel een hele rompslomp: je por- 
tefeuille puilt stilaan uit van al die kaartjes, en 
bovendien kunnen ze gestolen worden, kan 
je ze verliezen of vergeten. En met wacht- 
woorden is het sedert het internet al niet veel 
beter gesteld: je moet er een dozijn zien te ont- 
houden — wat je niet kan — en dus noteer je ze 


maar, bij voorkeur op een kleefbriefje dat je 
aan de monitor hangt… 


Sciencefiction 


Echt makkelijk en veilig is dus wel even an- 
ders, en daarom komen steeds meer verifica- 
tiemethodes op de proppen die het niet lan- 
ger moeten hebben van wat je hebt of kent, 
maar van wat je. bént! Biometrische verifi- 
catie heet dat dan: het ondubbelzinnig bepa- 
len van iemands identiteit op grond van al- 
lerlei meetbare kenmerken eigen aan zijn per- 
soon. 

Zulke toestanden lijken regelrecht uit scien- 
cefictionfilms te komen, genre ‘Blade Run- 
ner’ of ‘James Bond’, waarbij de filmhelden 
een hand- of oogscanning ondergaan alvorens 
een geheim lab binnen te stappen. Zo ook in 
‘2001, a space odyssey’ waarbij de geavan- 
ceerde HAL gooo-computer camera’s ge- 
bruikt om de boordcommandant te identifi- 
ceren. Maar 2oo1 is intussen al voorbij, en 
dus is het de hoogste tijd dat we de ontwik- 
kelingen op het vlak van biometrische verifi- 
catie schetsen. 


De vroegste sporen van biometrische verifi- 
catie duiken al in een ver verleden op, want 
naar het schijnt lieten de farao’s de lichaams- 
grootte van bezoekers aan hun paleis chec- 
ken. De eerste echte toepassing zien we pas 
veel later. In 1882 namelijk vond een zekere 
Alphonse Bertillion er niks beter op dan het 
hoofd en het lichaam van bekende misdadi- 
gers op te meten om ze op die manier mak- 
kelijker te kunnen traceren. Scotland Yard ver- 
ving deze weinig accurate techniek vanaf 1gor 
dan geleidelijk aan door die van de vingeraf- 
drukken. Een systeem dat nu nog altijd bij- 
zonder populair is, want inmiddels heeft het 
FBI er al zo’n 250 miljoen in z’n databanken 
steken. 


Negatieve bijklank 


Biometrische verificatie werd én wordt dus 
vooral in politionele middens gebruikt, of al- 
thans in omgevingen die een extra beschut- 
ting tegen misdaad en geweld behoeven. Voor- 
beelden zijn er genoeg. Zo controleert de Ame- 
rikaanse politie al enkele jaren de Mexicaan- 
se grensstreek met behulp van gezichtsher- 
kenning en vingerafdrukken, maar ook tij- 
dens de ‘Super Bowl’-wedstrijd schoten tal- 
rijke camera’s duchtig plaatjes van de bezoe- 
kers. Die foto’s werden dan automatisch ver- 
geleken met het smoelwerk van bekende ter- 
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Gezichten filtreren uit een menigte 


Laurent Gossieaux van Keyware Technologies: 
even dat kiekje nemen, en je bent zó ingelogd. 


roristen, dat vooraf in een databank werd ge- 
stopt. Maar ook dichter bij huis vinden we al 
concrete toepassingen. In Nederland bijvoor- 
beeld, waar je een aantal dancings pas bin- 
nenkomt na een grondige gelaat- en vinger- 
scan. Blijk je tot het selecte groepje van no- 
toire amokmakers te behoren, dan mag je stan- 
te pede rechtsomkeer maken. 

Deze behoefte aan meer veiligheid beteken- 
de enerzijds wel een ferme opkikker voor bio- 
metrische verificatie. Maar het was precies die 
context die ervoor zorgde dat de technologie 
moeilijk doordrong tot een meer za- 

kelijke omgeving, want de term 
werd nogal snel geassocieerd met 
misdaad en geweld. 


Voetbal, opnieuw 
een feest? 


Die negatieve connotatie is nu 
aan het afbrokkelen, en de q 
biometrie dringtstilaan door \ 

tot het dagelijkse leven van 
de ‘gewone’ mens. Zo be- 
dienen ambtenaren van 
de provincie Oost-Vlaan- 
deren in Gent niet langer 

die goeie ouwe prikklok, maar 
laten ze snel even de geometrie 
van hun hand inscannen. En 
wat te denken van een note- 
book (zoals de Asus Br) die 
zich enkel maar door z’n 
rechtmatig baasje laat be- 
dienen en dat via een 
eenvoudige scan van 
een vingerafdruk, of 
via een minicame- 
raatje (Sony). 
Laurent Gossieaux 
van het Belgische be- 
drijf Keyware Techno- 
logies ziet in de heel 
nabije toekomst nog 
tal van mogelijkheden, 
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LANGE BAARD... VREEMDE 
KLEDIWE HEBBEN BIN LADEN 


vooral dan in combinatie met een zogenaamde 
smartcard. Wie nu over een voetbalfankaart 
beschikt, zal binnenkort wellicht z’n vinger 
op een scanner mogen leggen. En ook in het 
internet ziet hij een belangrijke impuls: wie 
on line aankopen wil doen, zal zich binnen af- 
zienbare tijd op biometrische wijze moeten 
identificeren, bijvoorbeeld via z’n stem, ge- 
laat of vingerafdruk. 

Welke biometrische verificatiemethode je ook 
hanteert, de werkwijze is in grote lijnen steeds 
dezelfde. Eerst moet je natuurlijk je biome- 
trische gegevens door een of ander toestel (mi- 
crofoon, camera of scanner) laten vastleggen. 
Die proce- 
dure dient 
heel nauw- 
keurig te ge- 
beuren, om- 
dat de vol- 
gende fasen 
hiervan af- 
hangen. Op 
grond van 
die informatie berekent de biometrische soft- 
ware dan via allerlei ingewikkelde — en ge- 
heime — algoritmen een zogenaamde sjabloon 
(template), die vervolgens in een centrale da- 


Een voetbalfankaart: 
hoelang nog zonder biometrie? 
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ended wachtwoorden 
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WAT IK BEN 


Gelaagde biometrische verificatie: het werk- 
terrein van het Belgische Keyware Technologies. 


tabank of op een of andere drager (zoals een 
smartcard) wordt gestockeerd. Als je je dan 
later opnieuw aanmeldt, wordt terug een di- 
gitale afdruk gemaakt en (her)berekent het 
programma daarop jouw sjabloon. Dat wordt 
dan vergeleken met de originele, opgeslagen 
sjabloon. Zijn beide min of meer aan elkaar 
gelijk, dan springt het licht op groen en mag 
je het geheime lab of — weldra? - je eigen huis 
binnenstappen. 


Flexibiliteit en veiligheid 


Hoe identiek beide sjablonen moeten zijn, 
kan je gewoonlijk zelf instellen via het confi- 
guratievenster van je verificatieprogramma. 
Je kan dan argumenteren: waarom het niet 
steevast op de veiligste modus instellen, en 
100% overeenkomst tussen beide sjablonen 
eisen? Heel eenvoudig, omdat je dan te veel 
valse negatieven (ERR of false reject rate) 
krijgt: de overeenkomst bedraagt namelijk zel- 
den roo% - bijvoorbeeld wegens een hese 
stem, een ontstoken oog of een vuile vinger — 
en daardoor weigert het programma ook men- 
sen die wel degelijk zijn wie ze beweren te 
zijn. Anderzijds loop je met een te láge drem- 
pelwaarde natuurlijk het risico van valse po- 
sitieven (FAR: false accept rate), en dreig je per- 


Vinger in het contact, en starten maar… 
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sonen toegang te verschaffen die daar 
normaal niet thuishoren! In de mees- 
te gevallen dien je de software dus zo 
in te stellen, dat de combinatie van de 
ERR en de FAR zo laag mogelijk ligt. 

Keyware Technologies pleit daarom 
voor een gelaagde aanpak van biome- 
trie. Liever dan een pakket op één on- 
derdeel te laten testen, combineren ze 
dus verschillende vormen van biome- 
trische verificatie en laten ze hun pro- 
ducten bijvoorbeeld zowel de stem als 


centrale zaklus 


het gezicht analyseren. En als het enigs- IMS S 


zins kan voegen ze daar ook nog een 
smartcard aan toe. 

In bancaire toepassingen kan ook een 
dynamische drempelwaarde gelden: 
gaat het om transacties waar weinig geld mee 
gemoeid is, dan wordt de vereiste graad van 
overeenkomst automatisch lager ingesteld dan 
wanneer het om een flinke som gaat. 


Afgehakte vingers 


Dat niet iedereen zit te wachten op dergelijke 
biometrische hoogstandjes mag blijken uit 
een site als ‘Fight the Fingerprint’ [ www. 
networkusa.org/fingerprint.shtml |, waarin 
de makers oproepen om alle vormen van bio- 
metrische controle die uitgaan van de rege- 
ring af te wijzen. Maar zelfs zonder zo’n ‘Big 
Brother’-scenario bestaat er bij heel wat men- 
sen een weerzin tegen dergelijke technieken: 
vingerafdrukken doen hen nu eenmaal den- 
ken aan misdadigers, en niemand is er hap- 
pig op om Z'n oog tegen een cameralens ge- 
drukt te houden voor de perfecte retinascan 
(zie verder). 

Qua veiligheid zit het anders wel snor: ge- 
avanceerde pakketten laten zich heus niet zo 
makkelijk om de tuin leiden door foto’s van 
gezichten of opgenomen stemmen, en zelfs 
niet door gruwelijke scenario's als afgehakte 
vingers of uitgestoken ogen — hoewel een 
mens zich afvraagt hoe ze dát hebben getest… 
Laurent Gossieaux beklemtoont bovendien 
dat biometrische sjablonen géén fotografisch 
materiaal bevatten. Anders gezegd: de syste- 
men slaan nooit een foto van je vingerafdruk 
of oog op, maar enkel een wiskundige for- 
mule. Zelfs als de sjabloon gestolen wordt, 
kunnen de dieven er hoegenaamd niets mee 
aanvangen, en dat is wel even anders als je 
kredietkaartgegevens uit een on line databank 
worden geplukt! 

Verder moeten we een onderscheid maken 
tussen biometrische verificatie en identifica- 
tie, en het is vooral de laatste vorm die de groot- 
ste weerstand oproept. In dit geval gaat het 
niet meer om uit te vissen of je bent wie je be- 
weert te zijn, maar om uit te zoeken wie je 
(niet) bent. Jouw biometrische gegevens wor- 


Afdrukken om je vingers bij af te likken. 


den dan vaak vastgelegd zonder dat je het zelf 
beseft of toelaat, en vervolgens vergeleken met 
een databank van criminelen (Super Bowl, 
grenscontrole VS-Mexico, diverse vliegvelden). 


Herkend aan je 
lichaamsgeur? 
Ondanks alle tegenstand heeft biometrische 


verificatie intussen al een flinke weg afgelegd. 
Wereldwijd zijn er zo’n 300 bedrijven die zich 


op diverse biometrische technieken toeleg- 
gen. Je houdt het niet voor mogelijk welke ei- 
genschappen van een persoon kunnen wor- 
den ‘gemeten’: naast de klassieke procédés 
voor vingerafdrukken, gezicht en stem, wordt 
ook duchtig gesleuteld aan herkenningstech- 
nieken op grond van hand- en vingergeome- 
trie, iris- en netvliesscans, oor- en lipscans. En 
voor wie het nog niet exotisch genoeg oogt: er 
zijn ook al ernstige experimenten met het her- 
kennen van je lichaamsgeur, het zoutgehalte 
van je huid, hoe je je voortbeweegt, hoe je jouw 
handtekening plaatst, het aderpatroon op je 
hand, het lijnenpatroon op je vingernagel, tot 
zelfs een minuscuul stukje van je DNA... 
We laten je even kennismaken met enkele van 
de belangrijkste ontwikkelingen. 


Vingerafdrukken 


Een van de oudste en populairste vormen is 
ongetwijfeld de identificatie met behulp van 
vingerafdrukken, en maar liefst de helft van 
alle biometriebedrijven houdt zich nagenoeg 
uitsluitend met die technologie bezig. De im- 
plementatie is alvast betaalbaar, want je hebt 
er enkel een relatief goedkoop vingerscan- 
nertje voor nodig. Bovendien hoeft de ge- 
bruiker er weinig voor te doen: heel eventjes 
z’n vinger op het apparaatje leggen en klaar 
is Kees. 


De minutiae van een vingerafdruk. 


Nog een pluspunt is de hoge betrouwbaarheid 
van deze technologie: ieder mens heeft na- 
melijk een verschillende vingerafdruk, en een 
sjabloon van 250 à 1.200 bytes volstaat om de 
typische kenmerken van zo’n vingerafdruk 
vast te leggen. Dergelijke kenmerken heten 
minutiae, en die blijken vooral uit grillige fi- 
guren, splitsingen en kruisingen te bestaan. 
Om die minutiae zo nauwkeurig mogelijk vast 
te leggen, werden er de laatste jaren geavan- 
ceerde vingerafdrukscanners ontwikkeld. De 
oudste en meest gebruikte is de optische scan- 
technologie, waarbij het fotografische beeld 
van de afdruk in bits wordt omgezet (een don- 
kere stip krijgt de waarde 1, een lichte de waar- 


Handgeometrie: in het lang en in het breed. 


de o). Maar het kan ook anders: bepaalde scan- 
ners meten bijvoorbeeld de elektrische pa- 
tronen in de vinger, en nog een andere tech- 
nologie maakt gebruik van ultrasone golven 
en berekent zo het weerkaatsingspatroon van 
een vinger [ www.ultra-scan.com |. Deze tech- 
niek heeft bovendien het voordeel dat vuil op 
de vingers geen enkele belemmering vormt. 


Handgeometrie 


Een andere vorm van verificatie is de hand- 
geometrie. Hierbij leest een camera de boven- 
en zijkant van de hand in, en wordt op grond 
van onder meer de breedte, lengte en hoogte 
van vingers en hand een sjabloon berekend 
dat slechts g bytes groot hoeft te zijn! Het sys- 
teem is vooral populair in tijdsregistratiesys- 
temen en bij toegangscontrole, en heeft met 
weinig weerstand 
van de gebruikers af 
te rekenen: die hoe- 
ven enkel heel even 
hun hand op een 
speciale plaat te leg- 
gen. Minder gunstig 
voor een wijdver- 
breide implementa- 
tie is wel dat zo’n 
handscanner relatief 
duur is en dat de markt haast volledig wordt 
beheerst door één bedrijf, Recognition Sys- 
tems [ www.handreader.com |. 


Gelaat 


Hoe herkennen wij zelf iemand het makke- 
lijkst? Juist, aan z’n gezicht, en het kon dus 
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haast niet anders of ook deze vorm van her- 
kenning is in de biometrie behoorlijk populair. 
Veel heb je er trouwens niet voor nodig: in 
principe kan je met een eenvoudige webca- 
mera en een betaalbaar softwarepakketje al 
aan de slag (zie kaderstukje: ‘FaceLock’). 
De werking is eigenlijk heel eenvoudig: tij- 
dens de initiële registratie neemt de camera 
gedurende 20 tot 30 seconden verschillende 
zwart-witfoto's van het gezicht. Op grond van 
enkele distinctieve gelaatskenmerken wordt 


Kijk eens naar het vogeltje… 


VAKTAAL 


DOS: Staat voor disk operating system. Als besturingssysteem de voorloper 
van Windows. In tegenstelling tot Windows was het allerminst gebruikers- 
vriendelijk, en kon het enkel bediend worden via vrij ingewikkelde opdrach- 
ten die je moest intikken. 


Neuraal netwerk: Een technologie die de opbouw en de manier van functio- 
neren van het menselijke brein tracht te imiteren. Een veelbelovende techno- 
logie, die wel nog in de kinderschoenen staat. 


Register: Een gegevensbank (vastgelegd in een paar bestanden) waarin 
Windows en Z'n programma’s alle relevante informatie met betrekking tot 
software en hardware opslaan. 
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dan een sjabloon berekend dat uiteindelijk 
zo’n 1.300 bytes opslagruimte vereist. Met een 
valse snor, pruik en bril leid je zo’n gelaatscan 
niet om de tuin, aangezien vooral gelet wordt 
op gezichtskenmerken die haast onverander- 
lijk zijn (oogkassen, jukbeenderen, mond- 
hoeken, enzovoort). 

Ook deze vorm van biometrie is nog volop in 
ontwikkeling. Zo heeft het bedrijf eTrue 
[ www.etrue.com | de hulp ingeroepen van 
neurale netwerktechnologie, die een nog ac- 
curatere gelaatsherkenning mogelijk moet 
maken. Nog een andere technologie maakt 
gebruik van peperdure infraroodcamera’s om 
ook de warmtepatronen van een gelaat te kun- 
nen vastleggen. 


Stem 


Eddy Wally mag dan wel ‘the voice of Europe’ 
zijn, er zijn er - gelukkig! - nog heel wat an- 
dere, en de technologie van de stemherken- 
ning beweert die allemaal uit elkaar te kun- 


FaceLock 


nen houden. Dat is (theoretisch) mogelijk om- 
dat iedereen over een eigen stempatroon be- 
schikt. Aangezien er naast een goedkope mi- 
crofoon en een eenvoudige geluidskaart nau- 
welijks of geen hardware vereist is, kan deze 
techniek op steeds meer populariteit rekenen. 
Hoewel de recentste pakketten in principe 
overweg kunnen met hese of verkouden stem- 
men, blijkt de technologie in de praktijk toch 
niet zó accuraat te zijn. Dat neemt echter niet 
weg dat er wel wat (commerciële) mogelijk- 
heden inzitten, bijvoorbeeld voor transacties 
die via de telefoon verlopen, zoals bij e-com- 
merce en telebanking. 


Iris 


Volgens de uitvinder — en patenthouder — van 
deze technologie, Dr. John Daugman, zijn de 
algoritmen die hier gebruikt worden, zo nauw- 
keurig dat vergissingen uitgesloten zijn, zelfs 
als alle aardbewoners in een databank worden 
opgenomen! Niet zo verwonderlijk, als je weet 


Biometrische verificatie voor papa, 
mama en de kinderen 


[ www.databecker.nl ] 
€ 22,5 (905 BEF) 


Biometrische verificatie komt steeds dich- 
terbij. Als het van Data Becker (en Key- 
ware Technologies) afhangt, installeert 
binnenkort iedereen FaceLock op z'n 
bloedeigen pc. FaceLock is een program- 
ma dat de toegang tot je Windows-pc be- 
veiligt door middel van spraak- en ge- 
laatsherkenning. Je hebt er dus wel een 
microfoon met geluidskaart en een web- 
cameraatje voor nodig. Al tijdens de in- 
stallatie van het pakket dien je dan ook je 
wachtwoord in te spreken, en een half 


Face Lock - Wizard gebruikersaanmelding 3/4 


_ Gebruiker: 
Taon Wan Daele (admin) 


Start 


Opnemen 


Kijk vanaf een afstand van ongeveer 30 - 50 centimeter in de camera. 


U kunt het opnameproces verbeteren door uw hoofd langzaam wat heen en weer te bewegen. 
Klik op Volgende! als de opname met succes afgesloten is. 


Schakel uw luidsprekers in om de akoestische hulp te horen. — 


a | aman | 
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minuutje naar de camera te staren. Je 
krijgt vervolgens ook de kans om de be- 
veiligingsgraad te bepalen. Niet alleen 
kan je afzonderlijk instellen hoe streng de 
verificatie van de stem en het gezicht 
moet zijn, maar je kan ook vastleggen 
wanneer de herkenning geactiveerd moet 
worden: tijdens het opstarten van Win- 
dows of van de schermbeveiliger, of bij na- 
der te bepalen programma's. 

Het programma voldeed min of meer, 
maar het is zeker niet waterdicht. En ei- 
genlijk maar goed ook, want tijdens een 
van onze tests trachtten wij de opgestar- 
te installatie te onderbreken. FaceLock 
liet ons dat vreemd genoeg niet toe, en 
naar het einde van de installatie liep het 
programma bovendien vast. Bij een her- 
start van de pc dienden wij wel langs 
FaceLock te passeren, maar hoeveel po- 
gingen wij ook ondernamen, we geraak- 
ten niet meer in Windows. Gelukkig 
konden we de pc (met Windows 98SE) 
nog in DOS-modus opgestart krijgen, 
en slaagden we erin van daaruit de oude 
registerwaarden (via de opdracht: 
c:\windows\scanreg/restore) te herstellen. 


Irisscan: een oogje in het zeil houden 


dat men de kans op twee identieke irissen in- 
schat op 1 op ro tot de 5aste macht! De hoe- 
veelheid gegevens die de speciale camera tij- 
dens zo’n irisscan inleest, is dan ook indruk- 
wekkend: bijna 4 bit per mm (een iris heeft 
een gemiddelde diameter van 11 mm). Pak- 
weg 200 unieke punten per iris worden hier- 
uit overgehouden en in een sjabloon vastge- 
legd — dat nochtans niet meer dan 512 bytes 
behoeft. 
an Een irisscan mag 
je niet verwarren 
met een scan van 
het netvlies (reti- 
na), die minstens 
even _gesofisti- 
ceerd is. Ook voor 
die technologie - 
die in feite al zo’n 
Go jaar oud is - 
dient een gebrui- 
ker in een specia- 
le cameralens te 
kijken. In dit geval echter worden maar liefst 
meer dan 4oo unieke punten ingelezen uit 
de retina, het bloedvatenpatroon op de ach- 
terzijde van het oog. 
— Toon Van Daele — 


Iris en retina. 


